网页 sql 注入问题

1. 网址中 index.php, index.html, index.asp, home.html 文件

index 一般代指首页,或者叫网页(程序)入口因为服务器一般会最先读取文件夹下名为 index 的文件,当然这个是可以自己定义的,在服务器上定义,名称不一定非要是 index。

对于有多种类型比如 php,asp 是一种动态数据库源代码的格式,常用的有 asp 和 php 两种。在网站服务器的设置中有项设定就是默认页的访问顺序,假如是 index.aspindex.phpindex.html 这个顺序的话当你直接访问域名 index.asp 就是隐藏的并不会出现,而直接输入 域名+index.asp 也同样可以访问网页。

显示 /index.php 是表示这个网站编程语言,就是做网站用的是 php 语言的,现在用这格式的也很多,早期使用 asp,html 等。

2. 浏览器地址栏出现 index.php?id=?

http://59.63.200.79:8003/?id=1
或
https://www.jianshu.com/?id=1
或
index.html?id=123&a=true

比如在某个 html 页面有个超链接当你点击的时候,你就会看到浏览器地址栏里有 http://***.***.***/index.php?id=2 ,类似这种格式的链接。可以看到这里有一个 ? 问号,问号表示后面带的是参数,在这里参数就是 id 。那么对于这个参数在 index.php 里用 $id = $_GET['id'] 然后使用输出 echo $id 输出出来的结果就为 2。所以这个地址栏中的参数就是提供给 index.php 使用的。

但是这个参数的作用是什么呢? 当然是你的程序需要啦,根据你的程序来比如你有个文章列表,你只能看见每个文章的标题,如果你想看文章内容怎么办?肯定是要把文章的id带过去,通过id然后去数据库查该文章的内容就像你在贴吧里看到贴吧的标题,你点击该标题的时候,浏览器不是有个跳转么,这个时候就是把该贴的id传过去了,然后你就能看到该贴的内容还有后面的跟帖了啊,当然这些大型网站都是通过url重写(url重写就是防止黑客看见url传递的参数,然后对网站进行攻击,所以做了一个伪静态,表面上是看不出来传递的参数的),你是看不到id=2这样的情况,但是实际就是这样传的。

GET 传参数,用 GET 传参把前一个网页的参数传递到下一个网页,id 是程序员写网站的时候自己定义的参数名称,= 后面跟的是这个参数的值 GET 传参会将传递的参数会显示在网页地址栏,传递参数格式是 网址 + ? + 参数1的名字 = 参数1的值 + & + 参数2的名字 = 参数2的值 + ..... 比如 index.php?id=1&username=xxxindex.php 传递了两个参数,一个叫 id 的参数值为1,一个叫username 的参数值为 xxx

将浏览器重定向到 index.php,并传递参数,参数键名是 id,参数值是 2 参数的作用是提供给 index.php 这个页面,让这个页面根据参数做出一些相应的处理 。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,233评论 6 495
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,357评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,831评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,313评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,417评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,470评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,482评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,265评论 0 269
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,708评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,997评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,176评论 1 342
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,827评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,503评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,150评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,391评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,034评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,063评论 2 352

推荐阅读更多精彩内容

  • sql注入总结图 写出sql注入原理 注射式攻击的根源在于,程序命令和用户数据(即用户输入)之间没有做到泾渭分明。...
    卿酌南烛_b805阅读 846评论 0 1
  • ⭕首先,什么是OWASP Top10? OWASP(Open Web Application Security...
    寒木重华阅读 1,535评论 0 2
  • 🎈注入攻击的原理: 注射式攻击的根源在于,程序命令和用户数据(即用户输入)之间没有做到泾渭分明。这使得攻击者...
    小银同学阿阅读 1,538评论 0 0
  • 一、分类 可以有以下几种不同的维度:维度一:基于注入点值的属性 数字型 字符型维度二:基于注入点的位置 GET/P...
    ffx_01阅读 1,741评论 0 0
  • MSSQL 跨库查询(臭要饭的!黑夜) 榨干MS SQL最后一滴血 SQL语句参考及记录集对象详解 关于SQL S...
    碧海生曲阅读 5,581评论 0 1